
Dockerを使用したCVE-2025-20029のシミュレーション環境です。PoCと自動レポートを含みます。
⚠️ このリポジトリは、CVE-2025-20029 を安全で制御された環境でシミュレートします。
実際の F5 BIG-IP システムとやり取りしたり、本番サービスを悪用したりすることはありません。
目的は教育的なものです。脆弱性パターンを学び、ペイロードを安全にテストすることです。
CVE-2025-20029 は、F5 BIG-IP システムに影響を与える高深刻度のコマンドインジェクション脆弱性です。
問題は iControl REST API にあり、特定の構成下で認証されたユーザーが /mgmt/tm/util/bash エンドポイントを介して任意のシステムコマンドを実行できます。
このシミュレーションは、制御されたコンテナ化環境で脆弱性がどのように悪用されるかを示しています。
exploit/exploit.py スクリプトは、脆弱な F5 BIG-IP エンドポイント /mgmt/tm/util/bash に対して細工された JSON ペイロードを送信することで、リモートコード実行シナリオをシミュレートします。
主な機能:
{"command": "id"} のような JSON ペイロードを含む POST リクエストを送信bash に渡される現実世界の誤設定をエミュレートこのスクリプトは意図的に最小限にすることで、エクスプロイトの経路を透明かつ簡単に変更可能にしています。
テスト、攻撃ベクトルの再現、トレーニングラボへの組み込みに最適です。
このプロジェクトでは以下のことは行いません:
代わりに、以下に焦点を当てています:
replay.sh)report.md)meta.yaml による CVSS/メタデータタグ付けcd CVE-2025-20029
# スクリプトを実行可能にする
chmod +x replay.sh
# エクスプロイトを実行 + Markdown レポートを生成
sudo ./replay.sh

.
├── app.py # 脆弱なエンドポイントをシミュレートする Flask モックアプリ
├── Dockerfile
├── docker-compose.yml
├── replay.sh
├── report.md / # 自動生成レポート
├── exploit/
│ └── exploit.py
├── logs/
│ └── run1.log
├── meta.yaml
├── detection.md
├── remediation.md
├── utils/
│ ├── report_generator.py
CVE: CVE-2025-20029
このシミュレーションは、CVE-2025-20029 に関する公開研究に触発されました:
💡 注意 ここでの実装は本番環境の逐語的なコピーではなく、Flask と Docker を使用して脆弱性の核心ロジックを安全にデモンストレーションするための最小限の教育的モックアップです。